{"id":3267,"date":"2020-02-26T09:26:00","date_gmt":"2020-02-26T09:26:00","guid":{"rendered":"http:\/\/3.79.61.226\/sin-categorizar\/por-que-es-importante-el-cumplimiento-del-gdpr\/"},"modified":"2024-06-10T11:14:08","modified_gmt":"2024-06-10T11:14:08","slug":"por-que-es-importante-el-cumplimiento-del-gdpr","status":"publish","type":"post","link":"https:\/\/www.passportscan.net\/es\/blog\/por-que-es-importante-el-cumplimiento-del-gdpr\/","title":{"rendered":"\u00bfPOR QU\u00c9 ES IMPORTANTE EL CUMPLIMIENTO DEL GDPR?"},"content":{"rendered":"\n<h2 class=\"wp-block-heading\"><strong>&#13;\nC\u00d3MO PUEDE AYUDARLE PASSPORTSCAN EN 5 PASOS.<\/strong><\/h2>\n\n<p><\/p>\n\n<p>El GDPR devuelve el poder a los consumidores al obligar a las empresas a ser transparentes en c\u00f3mo est\u00e1n recopilando, almacenando y compartiendo la informaci\u00f3n personal de sus clientes. Aunque el GDPR se aplica a cualquier organizaci\u00f3n o empresa que recopile datos sobre ciudadanos de la UE, la naturaleza de los hoteles y las diversas fuentes de datos como las reservas en OTA y los sistemas de PMS incrementan la regulaci\u00f3n para las industrias de viajes y hosteler\u00eda.<\/p>\n\n<p>PassportScan est\u00e1 cumpliendo con el GDPR para garantizar la configuraci\u00f3n de privacidad, adecuadamente integrada, permitiendo que nuestros clientes\/socios se adapten en cada etapa del ciclo de vida de los datos personales del cliente.<\/p>\n\n<p>Todas las reglas que los hoteles deben seguir tambi\u00e9n se aplican al software que utilizan. Si un hotel utiliza un producto para procesar sus datos, ese producto debe cumplir con todas las mismas obligaciones que tiene el hotelero. Cada proveedor que recibe datos personales de un hotel debe compartir un Acuerdo de Procesamiento de Datos (DPA) con el hotelero para confirmar que el proveedor cumple con las reglas del GDPR. El DPA debe dictar los prop\u00f3sitos para los cuales el procesador est\u00e1 procesando los datos.<\/p>\n\n<p><strong>\u00bfC\u00d3MO PUEDE AYUDAR PASSPORTSCAN?<\/strong><\/p>\n\n<p><strong>1.- Eliminaci\u00f3n de Datos Peri\u00f3dicos:<\/strong> Con el fin de garantizar que los datos personales no se conserven m\u00e1s tiempo del necesario, el responsable debe establecer plazos para su eliminaci\u00f3n o para una revisi\u00f3n peri\u00f3dica.<\/p>\n\n<p>PassportScan puede configurarse f\u00e1cilmente desde el controlador\/procesador para eliminar autom\u00e1ticamente los datos capturados en un intervalo de tiempo determinado. Con el fin de garantizar que los datos personales no se conserven m\u00e1s tiempo del necesario, el controlador debe establecer plazos para su eliminaci\u00f3n o para una revisi\u00f3n peri\u00f3dica.<\/p>\n\n<p>Despu\u00e9s de 24 horas, la imagen del documento de identidad y otros datos sensibles pueden oscurecerse en PassportScan. Cualquier solicitud expl\u00edcita para borrar completamente los datos del cliente llevar\u00e1 a una eliminaci\u00f3n total de los datos\/ im\u00e1genes del cliente en PassportScan.<\/p>\n\n<p><strong>2.- Consentimientos:<\/strong> El controlador, iniciando sesi\u00f3n como ADMIN en PassportScan, puede agregar cualquier tipo de texto que el hu\u00e9sped pueda aceptar\/rechazar, marcando una casilla en la tableta y firmando. Normalmente, un texto es obligatorio (requerido por la ley\/instituciones locales), los dem\u00e1s pueden incluir cualquier tipo de pol\u00edtica no espec\u00edficamente relacionada con la privacidad (por ejemplo, indemnizaci\u00f3n por pago con tarjeta de cr\u00e9dito, alquiler de bicicletas, prohibici\u00f3n de fumar, etc.).<\/p>\n\n<p>Todo el texto puede ser completamente personalizado siguiendo cualquier requisito espec\u00edfico del hotel sobre privacidad. Los textos pueden ser cargados en dos idiomas (normalmente el idioma del pa\u00eds como idioma principal e ingl\u00e9s como segundo idioma).<\/p>\n\n<p>El consentimiento debe ser dado mediante un acto afirmativo claro que establezca de forma libre, espec\u00edfica, informada e inequ\u00edvoca la conformidad del interesado con el tratamiento de los datos personales que le conciernen, como mediante una declaraci\u00f3n por escrito, incluido por medios electr\u00f3nicos, o una declaraci\u00f3n oral.<\/p>\n\n<p>Esto podr\u00eda incluir marcar una casilla al visitar un sitio web de Internet, elegir configuraciones t\u00e9cnicas para servicios de la sociedad de la informaci\u00f3n o cualquier otra declaraci\u00f3n o conducta que indique claramente en este contexto la aceptaci\u00f3n del interesado respecto al tratamiento propuesto de sus datos personales. Por lo tanto, el silencio, las casillas premarcadas o la inactividad no deben constituir consentimiento. El consentimiento debe cubrir todas las actividades de tratamiento llevadas a cabo con el mismo fin o fines. Cuando el tratamiento tenga m\u00faltiples prop\u00f3sitos, el consentimiento debe otorgarse para todos ellos. Si el consentimiento del interesado debe darse tras una solicitud por medios electr\u00f3nicos, la solicitud debe ser clara, concisa y no perturbar innecesariamente el uso del servicio para el cual se proporciona.<\/p>\n\n<p><strong>3.- Protecci\u00f3n de Datos Personales Sensibles:<\/strong> Con el fin de mantener la seguridad y prevenir el procesamiento que infrinja este Reglamento, el responsable o el encargado del tratamiento deben evaluar los riesgos inherentes al tratamiento e implementar medidas para mitigar esos riesgos, como la encriptaci\u00f3n. Esas medidas deben garantizar un nivel adecuado de seguridad, incluida la confidencialidad, teniendo en cuenta el estado de la t\u00e9cnica y los costos de implementaci\u00f3n en relaci\u00f3n con los riesgos y la naturaleza de los datos personales que se deben proteger. Al evaluar el riesgo de seguridad de los datos, se debe considerar los riesgos que presenta el procesamiento de datos personales, como la destrucci\u00f3n, p\u00e9rdida, alteraci\u00f3n o divulgaci\u00f3n no autorizada de datos personales transmitidos, almacenados o procesados de otra manera, lo que puede provocar da\u00f1os f\u00edsicos, materiales o no materiales.<\/p>\n\n<p>PassportScan garantiza un alto nivel de seguridad, protegiendo todos los datos capturados mediante un cifrado avanzado (Blowfish+).<\/p>\n\n<p><strong>4.- Derecho al Olvido:<\/strong> Deben establecerse modalidades para facilitar el ejercicio de los derechos del interesado en virtud de este Reglamento, incluidos mecanismos para solicitar y, si corresponde, obtener, de forma gratuita, en particular, el acceso y la rectificaci\u00f3n o supresi\u00f3n de datos personales y el ejercicio del derecho de oposici\u00f3n. El responsable tambi\u00e9n debe proporcionar medios para que se realicen las solicitudes electr\u00f3nicamente, especialmente cuando los datos personales se procesan por medios electr\u00f3nicos. El responsable debe estar obligado a responder a las solicitudes del interesado sin demora indebida y, a m\u00e1s tardar, dentro de un mes, y dar razones en caso de que el responsable no tenga la intenci\u00f3n de cumplir con dichas solicitudes.<\/p>\n\n<p>Usando PassportScan, al firmar en la tableta, el hu\u00e9sped puede optar por negarse \/ no firmar la pol\u00edtica que solicita procesar \/ mantener sus datos personales. Una negaci\u00f3n de esta pol\u00edtica llevar\u00e1 a una eliminaci\u00f3n total de sus datos.<\/p>\n\n<p>Respecto a la pol\u00edtica de \u00abderecho al olvido\u00bb, esta se mostrar\u00e1 primero, seg\u00fan el GDPR, para la aprobaci\u00f3n o denegaci\u00f3n del hu\u00e9sped.<\/p>\n\n<p><strong>5.- Asignaci\u00f3n de Responsabilidades:<\/strong> La protecci\u00f3n de los derechos y libertades de los interesados, as\u00ed como la responsabilidad y responsabilidad de los responsables y encargados del tratamiento, tambi\u00e9n en relaci\u00f3n con la supervisi\u00f3n y medidas de las autoridades de control, requiere una clara asignaci\u00f3n de las responsabilidades bajo este Reglamento, incluido cuando un responsable del tratamiento determine los fines y medios del tratamiento conjuntamente con otros responsables del tratamiento o cuando una operaci\u00f3n de tratamiento se realice en nombre de un responsable del tratamiento.<\/p>\n\n<p>PassportScan ofrece diferentes niveles de acceso basados en la responsabilidad en una determinada instalaci\u00f3n\/organizaci\u00f3n. Los inicios de sesi\u00f3n utilizados son como usuario, superusuario y administrador (estos podr\u00edan ser, en un hotel, respectivamente para un recepcionista, un jefe de oficina y un director general o de IT).<\/p>\n\n<p>Esta operaci\u00f3n restringe, de esta manera, el acceso a datos sensibles para los usuarios normales y evita una amenaza de seguridad que a menudo se pasa por alto.<\/p>\n\n<p>Adem\u00e1s, todas las contrase\u00f1as utilizadas por los diferentes usuarios, de acuerdo con el GDPR, han sido reforzadas en PassportScan (ahora es obligatorio crear una contrase\u00f1a utilizando letras min\u00fasculas y may\u00fasculas, n\u00fameros y caracteres especiales).<\/p>\n\n<p>Una acci\u00f3n, modificaci\u00f3n o proceso espec\u00edfico realizados por un usuario determinado pueden rastrearse f\u00e1cilmente con el registro de historial de auditor\u00eda, otro servicio que PassportScan implement\u00f3 para el cumplimiento del GDPR.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>&#13; C\u00d3MO PUEDE AYUDARLE PASSPORTSCAN EN 5 PASOS. El GDPR devuelve el poder a los consumidores al obligar a las empresas a ser transparentes en c\u00f3mo est\u00e1n recopilando, almacenando y compartiendo la informaci\u00f3n personal de sus clientes. Aunque el GDPR se aplica a cualquier organizaci\u00f3n o empresa que recopile datos sobre ciudadanos de la UE, [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1059,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[10],"tags":[],"class_list":["post-3267","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-blog"],"acf":[],"_links":{"self":[{"href":"https:\/\/www.passportscan.net\/es\/wp-json\/wp\/v2\/posts\/3267","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.passportscan.net\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.passportscan.net\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.passportscan.net\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.passportscan.net\/es\/wp-json\/wp\/v2\/comments?post=3267"}],"version-history":[{"count":1,"href":"https:\/\/www.passportscan.net\/es\/wp-json\/wp\/v2\/posts\/3267\/revisions"}],"predecessor-version":[{"id":3268,"href":"https:\/\/www.passportscan.net\/es\/wp-json\/wp\/v2\/posts\/3267\/revisions\/3268"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.passportscan.net\/es\/wp-json\/wp\/v2\/media\/1059"}],"wp:attachment":[{"href":"https:\/\/www.passportscan.net\/es\/wp-json\/wp\/v2\/media?parent=3267"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.passportscan.net\/es\/wp-json\/wp\/v2\/categories?post=3267"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.passportscan.net\/es\/wp-json\/wp\/v2\/tags?post=3267"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}